ГОСТ Р ИСО/МЭК 15408-2-2013
ФБО должны регистрировать в каждой записи аудита, по меньшей мере,
следующую информацию:
a) дата и время события, тип события, идентификатор субъекта (если
применимо) и результат события (успешный или неуспешный);
b
) для каждого типа событий, потенциально подвергаемых аудиту, из
числа определенных в функциональных компонентах, которые включены в
ПЗ/ЗБ, [назначение: другая относящаяся к аудиту информация].
7.2.6 FAU_GEN.2 Ассоциация идентификатора пользователя
Иерархический для: Нет подчиненных компонентов.
Зависимости: FAU_GEN.1 Генерация данных аудита
FIA UID.1 Выбор момента идентификации
7.2.6.1 FAUGEN.2.1
Для аудита событий, являющихся результатом действий идентифицирован
ных пользователей, ФБО должны быть способны ассоциировать каждое собы
тие, потенциально подвергаемое аудиту, с идентификатором пользователя, кото
рый был инициатором этого события.
7.3 Анализ аудита безопасности (FAU_SAA)
7.3.1 Характеристика семейства
СемействоFAU_SAAопределяеттребованиядляавтоматизированных
средств, которые анализируют показатели функционирования системы и данные ау
дита в целях поиска возможных или реальных нарушений безопасности. Этот анализ
может использоваться для поддержки как обнаружения проникновения, так и авто
матической реакции на потенциальное нарушение безопасности.
Действия, предпринимаемые при обнаружении нарушений, могут быть при не
обходимости определены с использованием семейства FAU_ARP «Автоматическая
реакция аудита безопасности».
22